
맞춤형 YARA 모듈을 C로 제작하여 악성코드 구성을 추출하는 튜토리얼과 소스 코드로, 실용적인 Danabot 예제와 재사용 가능한 빌드 스크립트를 포함합니다.
이 저장소에는 YARA 모듈 개발 및 설정 추출에 관한 블로그 게시물의 소스 코드와 콘텐츠가 포함되어 있습니다. 이 블로그에서는 설정 추출 전용 YARA 모듈을 만드는 과정에 대한 가이드를 제공합니다.
https://devilinside.me/blogs/configuration-extraction-yara
parseutils라는 YARA 모듈을 시연.build.sh 스크립트 실행 방법에 대한 지침.토론이나 질문이 있으시면 트위터 @_theatha를 통해 자유롭게 연락 주세요.